PowerFlex: w komunikatach dziennika systemowego brakuje informacji o nazwie hosta
概要: Platforma zarządzania PowerFlex (PFMP) generuje komunikaty dziennika systemowego, które pomijają nazwę hosta serwera wysyłającego, naruszając standardowy format i wpływając na przechowywanie dziennika inspekcji. ...
現象
Podczas konfigurowania narzędzia PFMP w celu logowania do zewnętrznego miejsca docelowego dziennika systemowego dzienniki są wysyłane w formacie dziennika systemowego, przekazując nazwę zasobnika/usługi, ale nie nazwę hosta serwera jako źródło dziennika, jak oczekiwano.
Nie jest to zgodne z normalnymi formatami syslogów, co utrudnia, a czasem uniemożliwia identyfikację systemu i długoterminowe przechowywanie.
Wpływ
Klienci, którzy mają PCI lub inne wymagania dotyczące zgodności, nie mogą niezawodnie oznaczać ani przechowywać dzienników według systemu, z którego pochodzą, co prowadzi do potencjalnych luk w audycie.
原因
Program formatujący syslog PFMP wprowadzony w wersji 4.5 został wydany bez kodu analizowania nazwy hosta. Formater tworzy komunikat RFC-5424 przy użyciu zakodowanego na stałe łącznika dla {hostname} element, który środowisko uruchomieniowe kontenera następnie zastępuje identyfikatorem zasobnika. W związku z tym przesyłana wiadomość nigdy nie zawiera rzeczywistej nazwy hosta serwera.
Bieżąca implementacja kodu pokazuje, że pole nazwy hosta jest wypełniane na podstawie metadanych zasobnika Kubernetes, a nie skonfigurowanej nazwy węzła.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
解決方法
Uaktualnij program PowerFlex Manager do wersji 4.8 lub nowszej, w której brakuje kodu formatera dziennika systemowego, a pole nazwy hosta jest wypełnione poprawnie.
Po uaktualnieniu sprawdź zgodność, przeglądając próbkę przekazanych dzienników w zewnętrznym systemie syslog.
Wersje, których dotyczy problem
PFMP 4.5.x.x
PFMP 4.6.x.x
Naprawiono w wersji
PFMP 4.8